Pavlo Kot

L'exploit de SecondFi sur Cardano pourrait avoir coûté plus de 20 millions de dollars aux utilisateurs

L'exploit de SecondFi sur Cardano pourrait avoir coûté plus de 20 millions de dollars aux utilisateurs
Exploit du portefeuille SecondFi

L'équipe derrière SecondFi a révélé une faille de sécurité causée par une vulnérabilité dans son logiciel propriétaire de génération de portefeuilles Cardano. Alors que le projet estime qu'environ 2,5 millions de dollars ont été dérobés, les chercheurs en sécurité blockchain pensent que les pertes totales des utilisateurs pourraient excéder 20 millions de dollars.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Selon les développeurs, la vulnérabilité n'a affecté que le portefeuille officiel du projet. SecondFi a terminé son enquête on-chain et a engagé une société de cybersécurité indépendante pour vérifier les conclusions.

L'équipe a averti que la faille est liée aux adresses de portefeuille et se manifeste lors de la signature des transactions. Par conséquent, l'importation de la même phrase de récupération dans un autre portefeuille Cardano n'élimine pas le risque de compromission des fonds.

Une mise à jour a déjà été publiée pour les portefeuilles qui n'ont pas été impactés, et l'entreprise a déclaré que le service normal devrait reprendre sous peu.

Les hackers ont volé environ 16 millions d'ADA

Selon SecondFi, l'attaque a consisté en quatre retraits de fonds distincts. Trois ont été effectués par des attaquants externes, qui ont volé environ 16 millions d' ADA à partir de 374 adresses de portefeuilles.

Pour éviter de nouvelles pertes, les actifs restants ont été transférés à un dépositaire indépendant. La société a également fait appel à un cabinet d'audit externe pour vérifier le montant des fonds détenus en réserve.

Une fois l'enquête terminée, les utilisateurs concernés pourront soumettre des demandes de remboursement.

Les chercheurs estiment des pertes nettement plus importantes

Le fondateur de SlowMist, Yu Xian (Cos), a déclaré que l'analyse de la blockchain suggère que l'incident pourrait être bien plus important que l'estimation initiale du projet.

Selon ses conclusions, plus de 129 millions d'ADA et d'autres jetons ont transité par des portefeuilles liés à l'exploit. Si tous les actifs potentiellement compromis sont pris en compte, les pertes totales des utilisateurs pourraient théoriquement dépasser 20 millions de dollars.

Le piratage de SecondFi survient alors que l'écosystème Cardano continue de s'étendre. Les développeurs ont récemment lancé le testnet public Leios Musashi Dojo, la plus importante mise à jour de scalabilité du réseau depuis des années. Malgré ces progrès technologiques, l'incident SecondFi souligne que la sécurité des applications destinées aux utilisateurs reste l'un des défis les plus critiques de l'écosystème.

Plus tôt, le fondateur de Cardano, Charles Hoskinson, a déclaré que ses pertes latentes depuis que l' ADA a atteint son plus haut historique ont dépassé les 3 milliards de dollars.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.